Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.326 vulnerabilidades

wordpress

378

plugin

35999

theme

2949

MEDIUM CVSS 6.6
PLUGIN lfi CVE-2025-10686

Creta Testimonial Showcase <= 1.2.3 - Authenticated (Editor+) Local File Inclusion

creta-testimonial-showcase

Publicado: 24/10/2025

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Creta Testimonial Showcase, afectando a versiones hasta la 1.2.3…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-62100

ThemeRain Core <= 1.1.9 - Missing Authorization

themerain-core

Publicado: 24/10/2025

Se ha identificado una vulnerabilidad de autorización en el plugin ThemeRain Core, que afecta a las versiones anteriores a la 1.1.9. Esta vulnerabilidad p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-67553

Advanced FAQ Manager <= 1.5.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

advanced-faq-manager

Publicado: 24/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced FAQ Manager, afectando a las versiones hasta la 1.5.2. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-7730

Bold Page Builder <= 5.4.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via `percentage` Parameter

bold-page-builder

Publicado: 23/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Bold Page Builder, que afecta a las versiones hasta la 5.4.5. Esta f…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2025-6440

WooCommerce Designer Pro <= 1.9.26 - Unauthenticated Arbitrary File Upload

wc-designer-pro

Publicado: 23/10/2025

Se ha identificado una vulnerabilidad crítica en el plugin WooCommerce Designer Pro, que permite la carga arbitraria de archivos sin autenticación. Esta v…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-11992

Multi Item Responsive Slider <= 1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

mislider

Publicado: 23/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a Cross-Site Scripting (XSS) en el plugin Multi Item Resp…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-12016

qnotsquiz <= 1.0.0 - Authenticated (Admin+) Stored Cross-Site Scripting

qnotsquiz

Publicado: 23/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin QnotsQuiz, que afecta a versiones anteriores a 1.0.0. Est…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-12072

Disable Content Editor For Specific Template <= 2.0 - Cross-Site Request Forgery to Template Configuration Update

disable-contect-editor-for-specific-template

Publicado: 23/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Disable Content Editor For Specific Template' en versiones a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-10701

Time Clock – A WordPress Employee & Volunteer Time Clock Plugin <= 1.3.1 - Authenticated (Custom+) Stored Cross-Site Scripting

time-clock

Publicado: 23/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Time Clock para WordPress, afectando a versiones hasta la 1.3.1. Est…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-11887

Supervisor <= 1.3.2 - Missing Authorization to Authenticated (Subscriber+) Settings Update

supervisor

Publicado: 23/10/2025

Se ha identificado una vulnerabilidad en el plugin Supervisor hasta la versión 1.3.2, que permite a usuarios autenticados con rol de suscriptor o superior…

MEDIUM CVSS 6.3
PLUGIN CVE-2025-10740

URL Shortener Plugin For WordPress <= 3.0.7 - Missing Authorization to Authenticated (Subscriber+) Link Manipulation

exact-links

Publicado: 23/10/2025

Se ha identificado una vulnerabilidad de manipulación de enlaces en el plugin URL Shortener para WordPress, que afecta a las versiones anteriores a la 3.0…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-12096

Simple Excel Pricelist for WooCommerce <= 1.13 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

simple-excel-pricelist-for-woocommerce

Publicado: 23/10/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Simple Excel Pricelist for WooCommerce' en versiones hasta la 1.13.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad